Mål för informationssäkerhet

Anonim
Mål för informationssäkerhet 3125_1

Att säkerställa informationssäkerhet är en av huvuduppgifterna för någon statlig organisation eller ett privat företag. Att skapa ett effektivt och pålitligt cybersäkerhetssystem är en process som är oerhört viktigt mot bakgrund av kontinuerlig utveckling av informationsteknik och datorisering av ekonomin. Målen för informationssäkerheten bildas på grundval av uppgifter som sätts framför cybersäkerhetssystemet för en viss organisation.

Informationsäkerhet förstås som en uppsättning aktiviteter, som ger tillförlitligt skydd och sparande information, tekniska och mjukvaruverktyg som används för att använda, lagra, sända konfidentiella data.

Huvudsyftet med informationssäkerhet är bildandet av förhållanden där högkvalitativt och högeffektivt skydd av konfidentiell information från osliminat eller speciellt ingripande, potentiellt kunna leda till förlust, borttagning, förändring, ansikte och andra typer av inflytande på information. I den kommersiella industrin är ett viktigt mål för informationssäkerhet att säkerställa kontinuiteten i flödet av affärsprocesser.

Informationssäkerhetsprinciper

För att uppnå de mål som placeras framför informationssäkerhetssystem måste du följa flera viktiga principer:
  • Tillgänglighet. Skyddad information bör vara tillgänglig för alla personer som har rätt och auktoritet. När man organiserar en nätverksmiljö är det nödvändigt att bilda förhållanden som gör det möjligt att tillhandahålla ett obehindrat och enkelt sätt att få tillgång till information när det är nödvändigt att godkännas.
  • Integritet. Att spara informationsintegritet är ett av de viktigaste informationssäkerhetsändamålen. Därför, nästan alltid i cybersäkerhetssystem, får ett brett utbud av användare möjligheten att visa de skyddade data, men inte deras förändringar, kopiering, borttagning etc.
  • Konfidentialitet. Konfidentiella uppgifter ger tillgång till endast de ansikten som har lämplig myndighet. Tredje parter kan inte få auktoriserad tillgång till skyddad information.

Informationssäkerhetskontroll

För att uppnå de viktigaste målen för informationssäkerheten, som tillhandahålls av ett visst ämne, är det nödvändigt att säkerställa fullständig kontroll över de skapade och drivna cybersäkerhetssystemen. Idag är det vanligt att fördela tre huvudtyper av kontroller:

  • Fysisk. Inom ramen för fysisk kontroll, övervakning av anställda, datorutrustning, hushållsutrustning (villkorliga och värmesystem, brand och röklarm, videoövervakning, lås, dörrar, etc.).
  • Logisk. Vid användning av logisk kontroll antas det använda tekniska kontroller som bildar villkor för att skydda tillgången till informationssystem. Den logiska kontrollen innehåller ett flertal komponenter: Programvara för skydd av informationssystem, lösenord, brandväggar, etc.
  • Administrativ. Enligt den administrativa kontrollen av informationssäkerhet förstås som en uppsättning åtgärder, standarder, förfaranden, som är godkända och genomförda på företaget. Deras utförande gör att du kan uppnå den informationssäkerhet som organisationen krävs. Med hjälp av deras hjälp bildas vissa gränser inom ramen för verksamheten och förvaltningen av anställda. Kategorin "Administrativ kontroll av informationssäkerhet" antar också de lagstiftnings- och lagstiftningsakter som antas av staten, tillsynsmyndigheterna.

Hot av informationssäkerhet

Ett av de viktiga målen med informationssäkerhet är också eliminering av hot. Hot av informationssäkerhet kan delas upp i flera separata grupper:

  • Technogen. Hot som bildas och orsakas på grund av problem i tekniska support och skyddsprodukter. Deras förutsägelse är extremt problematisk och svår.
  • Antropogen. Hot som härrör från mänskliga fel. Denna kategori omfattar både avsiktliga och oavsiktliga misstag som antas av människan. Oavsiktligt innefattar slumpmässiga fel - till exempel, inaktiverar antivirusprogram för okunnighet. Antropogena problem kan förutsägas. Det är också möjligt att snabbt eliminera dem som orsakas av konsekvenserna. De avsedda misstag är informativa brott.
  • Spontan. Hot orsakade av naturliga källor har en liten sannolikhet att prognosera, eftersom deras förebyggande ses omöjligt (bränder, jordbävningar, översvämningar, avstängning av el på grund av naturkatastrofer etc.).

I detta avseende kan vi säga att nästan alla driften av cybersäkerhetssystem reduceras till bildandet av säkra kommunikationskanaler, serverskydd, vilket säkerställer säkerheten hos externa medier och anställningsjobb.

Mer intressant material på cisoclub.ru. Prenumerera på oss: Facebook | Vk | Twitter | Instagram | Telegram | Zen | Messenger | ICQ New | YouTube | Puls.

Läs mer